Und nochmal was weitergeleitetes:
Ich halte es für eine doofe Idee und möchte das bei uns nicht implementieren. Ich finde das "Offene Netz" via kein-Passwort oder geteiltes-Passwort einen besseren Ansatz. Und ich hab recht viel Vertrauen in alle Beteiligten, dass sie sich den Gefahren eines Shared-Mediums bewusst sind :)
Falls jemand getrackt werden möchte, nehme ich natürlich gerne Logins aus anderen *Spaces per Email oder Fax zu den üblichen Bürozeiten entgegen.
Mit diskordischem Gruße bios
-------- Original-Nachricht -------- Betreff: [cda #2090] Chaos Darmstadt and Spacenet? Datum: Sun, 20 Jan 2013 10:20:40 +0100 Von: spacenet spacenet@in-berlin.de
Hallo Chaos Darmstadt,
auf hackerspaces.org habe ich euch als Hackerspace in Deutschland gefunden.
Der ein oder andere wird auf dem 29c3 evtl. den Lightning Talk [1] von Wilco (bitlair.nl) zum "SpaceFED" [2] bzw. "Spacenet" gesehen haben. Die WLAN-SSID "spacenet" war auch auf dem 29c3 verfuegbar [3]. Aufruf von Wilco: "Your space next week!" ;-)
Was ist das Spacenet?
Beim Spacenet handelt es sich um eine radiusbasierte inter- (Hacker)Space Authentizierungsplattform, die beispielsweise fuer Wireless Network Access Roaming zwischen Hackerspaces und Community Events genutzt werden kann. Alle die einem Hackerspace oder einer Community angehoeren die bei diesem Projekt mitmachen koennen sich in Wireless LANs anderer Hackerspaces und Community Events anmelden und gegen ihren Home-Hackerspace authentifizieren. Man muss sich keine Gedanken mehr um den WLAN-Zugang machen, es funktioniert einfach, wenn man es einmal konfiguriert hat. Durch die Authentifizierung mit dynamischen Keys ist es zudem auch noch sicherer als die Nutzung eines unverschluesselten WLANs. Viele werden ueber unverschluesselte WLANs sicherlich ein VPN nutzen, einige andere aber auch nicht.
Warum schreibe ich euch das?
Beim Individual Network Berlin e.V. [4], zu dem ich gehoere, gibt es seit kurzem auch die SSID "spacenet". Da wir dieses Projekt in Deutschland ein wenig anschieben wollen und ausser als Hackerspace noch als non-commercial ISP taetig sind, haben wir die beiden .de Countrynodes [5] aufgesetzt, zu denen sich Hackerspaces, Communities und Events in .de connecten koennen. Eine der Countrynodes wird in Berlin verbleiben und die andere demnaechst aus Redundanzgruenden nach Frankfurt am Main umgezogen. Die Countrynodes sind wiederum mit anderen Countrynodes und der root-Node verbunden und leiten alle Authentifizierungsrequests passsend weiter.
Wie kann man mitmachen?
Es gibt 2 Moeglichkeiten:
a) SSID "spacenet" (WPA2 Enterprise) aufspannen und Authentifizierungs- requests an einen am Spacenet angeschlossenen Radiusserver weiterleiten. Damit stellt man anderen die Moeglichkeit zur Nutzung des eigenen WLANs zur Verfuegung.
b) Zusaetzlich zu a) noch einen eigenen Radiusserver fuer seinen Realm (in unserem Fall *@in-berlin.de) betreiben und damit seinen eigenen Mitgliedern die Moeglichkeit geben, das Spacenet in anderen Hackerspaces und auf Events zu nutzen.
Es waere schoen, wenn das Projekt sich in .de etwas ausbreiten wuerde und "spacenet" in mehr Hackerspaces genutzt werden kann. Wenn ihr also einen Multi-SSID-faehigen oder komplett separaten Accesspoint habt und die SSID noch zusaetzlich mit anbieten koennt, waere das auf jeden Fall foerderlich fuer das Projekt. Denkt bitte mal drueber nach und wenn Fragen sind, einfach fragen! ;-)
[1] https://www.youtube.com/watch?v=48_HZdx8zqU [2] https://spacefed.net/ [3] https://spacefed.net/wiki/index.php/29c3 [4] https://in-berlin.de/ - https://in-berlin.de/space/ [5] https://in-berlin.de/provider/spacenet.html
Gruss aus Berlin,
Chris
On Tue, Jan 22, 2013 at 09:56:11AM +0100, bios wrote:
Und nochmal was weitergeleitetes:
Ich halte es für eine doofe Idee und möchte das bei uns nicht implementieren. Ich finde das "Offene Netz" via kein-Passwort oder geteiltes-Passwort einen besseren Ansatz. Und ich hab recht viel Vertrauen in alle Beteiligten, dass sie sich den Gefahren eines Shared-Mediums bewusst sind :)
FULL ACK
Ich bin auch für eine bissige mail, die erklärt, warum das ne kack idee ist. Auf intern gibts ja grade ne Diskussion dazu. Bei Bedarf formuliere ich auch gerne ne Antwort